MICROSOFT DATA BREACH 2024: Comunicazioni e misure dopo l’attacco di Midnight Blizzard 

22/01/2024
MICROSOFT DATA BREACH 2024: Comunicazioni e misure dopo l’attacco di Midnight Blizzard 

Il 12 gennaio 2024 il team di sicurezza Microsoft ha rilevato un attacco ai propri sistemi aziendali il cui autore è stato individuato nel gruppo sponsorizzato dallo stato russo noto come Midnight Blizzard o Nobelium.

Il processo difensivo di risposta sembrerebbe sia  stato immediatamente attivato al fine di investigare, interrompere attività dannose, mitigare l’attacco e bloccare ulteriori accessi da parte dell’autore della minaccia.

Stando alle investigazioni, le prime attività risalirebbero alla fine di novembre 2023, quando l’autore della minaccia avrebbe sfruttato un attacco spray password per compromettere un account tenant di test non di produzione.

Successivamente, avrebbero utilizzato le autorizzazioni ottenute per accedere a una limitata percentuale di account di posta elettronica aziendali Microsoft, tra cui alcuni membri del team dirigenziale senior e dipendenti dei dipartimenti di sicurezza informatica e legal.
Durante l’attacco, parrebbero essere state estratte alcune e-mail e documenti allegati.
L’indagine suggerisce che l’obiettivo sarebbe stato proprio comprendere di quali informazioni relative a Midnight Blizzard disponesse Microsoft.
Tutti i dipendenti colpiti sarebbero stati tempestivamente avvisati.

L’attacco non è stato il risultato di una vulnerabilità nei prodotti o servizi Microsoft. Nel comunicato, il colosso di Redmond asserisce che non vi sia alcuna prova che l’autore della minaccia abbia avuto accesso agli ambienti dei clienti, ai sistemi di produzione, al codice sorgente o ai sistemi di intelligenza artificiale.
Si dice tuttavia pronto ad informare tempestivamente i soggetti eventualmente coinvolti di eventuali azioni da intraprendere.

Non solo, la riflessione seguente dall’attacco porta ancora una volta a dover considerare come minacce primarie i gruppi hacker sostenuti da risorse nazionali, con una dichiarazione di cambio di rotta e rinnovamento dei processi di sicurezza e rischio aziendale.

Microsoft dichiara di essere già sul punto di agire per applicare i rinnovati e più attuali standard di sicurezza ai sistemi legacy di proprietà di Microsoft e ai processi aziendali interni, sottolinenando di essere pronta a sostenere interruzioni ai processi aziendali esistenti pur di applicare i necessari cambiamenti.

Qui il comunicato:

#cybercrime #cyberthreat #databreach #Microsoft #Microsoftdatabreach #midnightblizzard

Potrebbe interessarti anche...

Lumma Stealer: smantellare l’economia del crimine informatico attraverso azioni coordinate
12/06/2025
Lumma Stealer: smantellare l’economia del crimine informatico attraverso azioni coordinate

Il 13 maggio 2025 segna una svolta significativa nella lotta globale alla criminalità informatica. Microsoft,...

Leggi di più
Cyber Focus: prossime tappe NIS2 – Ue 2022/2555
27/05/2025
Cyber Focus: prossime tappe NIS2 – Ue 2022/2555

Prossime tappe del recepimento della direttiva

Leggi di più
184 Milioni di Account Esposti: Quando a non essere protetto è un database di dati rubati..
26/05/2025
184 Milioni di Account Esposti: Quando a non essere protetto è un database di dati rubati..

Un enorme database esposto contenente oltre 184 milioni di record sensibili, tra cui credenziali in...

Leggi di più
Cyber Trend Maggio 2025: Inizio di mese caldo per le vulnerabilità (e gli hacker)
15/05/2025
Cyber Trend Maggio 2025: Inizio di mese caldo per le vulnerabilità (e gli hacker)

Maggio è iniziato prepotentemente nel mondo della cybersecurity. Dalle patch di routine a vere e...

Leggi di più